跳轉到內容

安全+認證/網路基礎設施

來自華夏公益教科書,開放的書籍,開放的世界

2.1 區分不同的埠和協議,它們各自的威脅和緩解技術

[編輯 | 編輯原始碼]

  • 過時的協議
  • TCP/IP劫持
  • 空會話
  • 欺騙
  • 中間人攻擊
  • 重放攻擊

  • DoS(拒絕服務攻擊)
  • DDoS(分散式拒絕服務攻擊)
  • 域名套利
  • DNS欺騙
  • ARP欺騙

2.2 區分網路設計元素和元件

[編輯 | 編輯原始碼]

  • DMZ
  • VLAN
  • NAT
  • 網路互連

  • NAC
  • 子網劃分
  • 電話

2.3 確定使用網路安全工具以促進網路安全的適當方法

[編輯 | 編輯原始碼]

  • NIDS(基於網路的入侵檢測系統)
  • NIPS(基於網路的入侵防禦系統)
  • 防火牆
  • 代理伺服器

  • 蜜罐
  • 網際網路內容過濾器
  • 協議分析器

2.4 應用適當的網路工具以促進網路安全

[編輯 | 編輯原始碼]
  • NIDS
  • 防火牆
  • 代理伺服器
  • 網際網路內容過濾器
  • 協議分析器

2.5 解釋與網路裝置相關的漏洞和緩解措施

[編輯 | 編輯原始碼]
  • 許可權提升
  • 弱密碼
  • 後門
  • 預設賬戶
  • DOS

2.6 解釋與各種傳輸介質相關的漏洞和緩解措施

[編輯 | 編輯原始碼]
  • 吸血鬼攻擊

2.7 解釋與無線網路相關的漏洞並實施緩解措施

[編輯 | 編輯原始碼]

  • 資料洩露
  • 無線網路探測
  • SSID廣播
  • 藍牙劫持

  • 藍牙竊取
  • 偽造接入點
  • 弱加密
華夏公益教科書